Mise en place de la gouvernance multi-comptes avec AWS Organisations et Control Tower

ADVANCED
180 minutes
5 tâches

Dans cet atelier, vous allez construire un cadre de gouvernance en utilisant AWS Organisations et AWS Control Tower pour gérer efficacement plusieurs comptes AWS. Vous créerez des unités organisationnelles (OUs), appliquerez des politiques de contrôle des services (SCPs) et mettrez en place une tour de contrôle avec des garde-fous en place. Cet exercice vous guidera à travers les complexités des configurations multi-comptes, y compris la création de politiques qui s'alignent sur des contraintes du monde réel comme le budget et la conformité. L'objectif est de vous assurer que vous pouvez gérer les ressources AWS à grande échelle de manière sécurisée et efficace. Ce scénario avancé vous aidera à comprendre les subtilités de la mise en place d'environnements AWS adaptés aux besoins des entreprises, en tenant compte à la fois de la sécurité et de l'efficacité des coûts pour s'aligner sur les meilleures pratiques.

Scénario

Votre entreprise, une grande société de services financiers, a récemment décidé de migrer son infrastructure informatique vers AWS. L'entreprise est structurée en plusieurs départements, chacun nécessitant son propre compte AWS en raison de différentes réglementations et exigences opérationnelles. Votre tâche est de mettre en place un cadre de gouvernance en utilisant AWS Organisations et Control Tower pour gérer ces multiples comptes. L'objectif est d'assurer la conformité à travers l'entreprise et d'optimiser les coûts et la sécurité. L'entreprise a un budget strict de 5 000 $ par mois et par département pour les dépenses de cloud et un SLA de 99,9 % de disponibilité opérationnelle pour les applications critiques.

Objectifs d'Apprentissage

  • Configurer une structure multi-comptes en utilisant AWS Organisations.
  • Mettre en œuvre la gouvernance en utilisant les garde-fous d'AWS Control Tower.
  • Appliquer des politiques de contrôle des services pour la gestion des coûts et la conformité.
  • Comprendre et mettre en œuvre les meilleures pratiques de sécurité AWS dans un environnement multi-comptes.

tâches (5)

tâche 1: Créer une nouvelle organisation AWS.

20 min

tâche 2: Créer des unités organisationnelles et attacher des politiques de contrôle des services (SCPs).

30 min

tâche 3: Configurer AWS Control Tower et mettre en œuvre des garde-fous.

40 min

tâche 4: Mettre en œuvre des pratiques de sécurité avancées avec AWS IAM Identity Center.

30 min

tâche 5: Appliquer une journalisation et une surveillance centralisées en utilisant AWS CloudTrail et CloudWatch.

60 min

Prérequis

  • Compréhension de base des concepts d'AWS Organisations et Control Tower.
  • Connaissance d'IAM Identity Center et de ses cas d'utilisation.
  • Familiarité avec CloudTrail et CloudWatch pour la journalisation et la surveillance.

Compétences Testées

Mettre en œuvre la gouvernance multi-comptes à l'aide d'AWS Organisations.Configurer AWS Control Tower pour un contrôle centralisé.Configurer AWS IAM Identity Center pour la gestion sécurisée des accès.Centraliser la journalisation et la surveillance avec CloudTrail et CloudWatch.
    Mise en place de la gouvernance multi-comptes avec AWS Organisations et Control Tower - Hands-On Lab - CertiPass